Feature #42
closedFeature #28: Intégrer la gestion des SOUPs dans Pipeliner via Trivy, Dependency-Track et Aggregator
Endpoint Aggregator /api/projects/{key}/soups
0%
conversation:21#28
Description
Ajouter au read-plane aggregator un client DTracker et un endpoint `/api/projects/{key}/soups` exposant : niveau de risque global, répartition, série 30j, top risques critiques, liste des composants (risque/statut/date). Cache avec rafraîchissement 6h, format client ; champs sensibles (faux positifs, relances) masqués. Schéma documenté dans `aggregator/docs`.
## Critères d'acceptation
- GET `/api/projects/{key}/soups` renvoie risque global, répartition, série 30j, top 3 critiques, liste des composants.
- Données mises en cache, rafraîchissement 6h.
- Faux positifs et relances jamais présents dans la réponse.
- L'aggregator est la seule source ; aucun appel direct depuis le dashboard.
- Schéma de réponse documenté (aggregator/docs).
Estimation : M. Dépend de : « Pipeline d'ingestion Trivy → Dependency-Track ».
Files